Sicurezza
OnlyMCP custodisce due tipi di cose da proteggere: i tuoi contenuti, cioè skill, agent e memoria che un client IA legge come istruzioni, e le credenziali dei server che colleghi. Questa pagina spiega in parole semplici come sono protetti entrambi, e cosa non viene promesso.
Ogni riga appartiene a un account
Ogni skill, agent, file di memoria e connessione appartiene esattamente a un account o a un team. La regola la applica il database stesso, con la row level security di Postgres, e nega per impostazione predefinita: una query che dimentica di indicare l’account non trova niente invece di tutto. L’applicazione accede al database con un ruolo che non può disattivare questa regola.
Credenziali dei server collegati
- Un token che salvi per un server collegato è conservato cifrato (AES-256-GCM) e viene decifrato solo nel momento in cui OnlyMCP chiama quel server per te.
- Non viene mai inviato a un client né mostrato di nuovo. La dashboard mostra i suoi ultimi quattro caratteri, così puoi distinguerne due.
- Per un server che accede tramite OAuth, OnlyMCP non vede mai la tua password. I token che riceve sono cifrati allo stesso modo.
Chiamate in uscita
OnlyMCP chiama i server che colleghi, quindi un indirizzo che inserisci diventa qualcosa che il server va a prendere. Per questo l’indirizzo deve usare https, viene controllato dopo la risoluzione del nome, le reti private e interne sono rifiutate, i reindirizzamenti vengono rifiutati invece che seguiti, e il controllo si ripete al momento di ogni chiamata. OnlyMCP non avvia programmi per conto di nessuno.
Dispositivi e accesso
- Ogni dispositivo collegato, ogni token e ogni app autorizzata ha una propria voce nella lista e si può revocare singolarmente. I token di un account bloccato smettono subito di funzionare.
- Le password sono salvate come hash scrypt, e l’accesso ha un limite di frequenza.
- Lo strumento a riga di comando custodisce il suo token nel portachiavi del tuo sistema operativo.
Cosa non viene promesso
I tuoi contenuti sono cifrati durante il trasporto (TLS), non end-to-end: OnlyMCP deve leggere uno skill per fornirlo al tuo client, e cerca nella tua memoria per te. OnlyMCP non porta un’IA propria e quindi non invia a un modello niente di ciò che salvi; il tuo client IA lo legge quando chiama uno strumento.
- L’applicazione non cifra i contenuti a riposo. Skill, agent e memoria sono salvati nel database così come sono; l’applicazione cifra solo le credenziali dei server collegati.
- Il controllo delle chiamate in uscita ha una piccola lacuna. Un indirizzo viene controllato dopo la risoluzione del nome, ma l’apertura della connessione risolve il nome una seconda volta: un nome che nel frattempo passa a un indirizzo privato (DNS rebinding) quindi non viene rilevato. La finestra è breve, e restano comunque l’obbligo di https e il rifiuto dei reindirizzamenti.
- Il gestore può accedere ai dati di produzione. Un amministratore può accedere come un altro account, per al massimo un’ora alla volta. Le modifiche nell’area di amministrazione, e le modifiche a token, connessioni, team e fatturazione fatte in una tale sessione, sono registrate in un registro di audit a nome dell’amministratore; la lettura dei contenuti non viene registrata.
Segnalare una vulnerabilità
Scrivi a admin@frnc.cloud. Non esiste un programma di bug bounty.